Могу ли я настроить ssl с удаленным сервером базы данных - PullRequest
0 голосов
/ 30 августа 2010

Я хотел бы знать, могу ли я настроить ssl между моим приложением и удаленным сервером баз данных.

База данных Oracle и веб-приложение на сервере weblogic

Спасибо

Ответы [ 2 ]

1 голос
/ 01 сентября 2010

Да, это возможно.Я не уверен, как настроить сервер (я использовал его только с точки зрения клиента), но драйвер JDBC можно настроить, как описано по ссылке на эта страница : " SSLС тонким драйвером Oracle JDBC".(Похоже, Oracle вносит изменения в веб-сайт, поэтому, если он перемещается, ищите заголовок.)

Обратите внимание, что « Случай № 1: использовать SSL только для шифрования »,то, что на самом деле не обеспечивает безопасности.Если вы действительно хотите обеспечить безопасность, вам также понадобится как минимум аутентификация сервера.Шифрование - это все равно, что тайно обмениваться информацией с кем-то, чью личность вы не подтвердили: это не особенно полезно.Обычно вы хотите сообщать секреты только предполагаемым получателям секретов, убедившись, что они те, кем они себя называют.По этой причине следует избегать комплектов анонимных шифров (как описано в этом документе, но не относится только к соединениям Oracle JDBC SSL / TLS).Аутентификация клиента, вероятно, менее важна, в зависимости от вашего контекста.

0 голосов
/ 30 августа 2010

Я этого не делал, но считаю, что вам нужна опция повышенной безопасности Oracle

http://www.oracle.com/technology/sample_code/deploy/security/files/secure_thin_driver/readme.html

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...